栞/#security
XSSのいろいろなパターンを試してみることができる。
SQLインジェクションの実例と対策。
Railsのセキュリティに関するスライド。
OpenIDを発行しているサイトが信頼できるかどうか。
「課金情報など重要情報はOpenIDの認証だけで認証するべきでない」
セキュアなアプリを作るために。
RESTful設計でのセッションの持ちまわり方。
セキュリティ対策の基本。
「クロスドメインでのアクセスに OAuth トークンを使う」「どのサイトに公開するかはユーザが決められるべき」
SQLインジェクションの評価ツールを紹介。主にOracleをターゲットに。
OpenID、セキュリティまわりの話題。
UTF-7、メタキャラクタを書かなくてよい、charsetを明示すること。
PHPで暗号化/復号。gnupg関数/PEAR::Crypt_RSA/exec()でgpgコマンド。
PHPで暗号化/復号。mcrypt/PEAR::Crypt_Blowfish/OpenSSL。
AES_ENCRYPT/AES_DECRYPT関数。
SMD5(Salted MD5)について。
SMD5(Salted MD5)について。
MD5に対する辞書攻撃、対策としてのSalted MD5/Salted SHA1。
XSS対策、JavaScriptのエスケープ。
アプリケーションサーバとDBサーバの間で動くWAF、怪しいSQLを実行しないように。
セキュアなWordPressを構築するために。PDF資料。
ブラウザ判別…。
クロスサイトスクリプティングの種類。
数値をクォートしてエスケープすると速度が低下したり。数値チェックの仕組みをオススメ。
Railsのセキュリティ、気をつけるところとか。
グミ指すごい
Linuxのファイルやディレクトリを暗号化できるUSBENCの紹介。
パスワードの強度を測定。
webアプリの入力値チェック、システム起源の入力値に対するチェック。
webアプリの入力値チェックについて。論理的なチェックの意味が大きい。